Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2860▼ 165 respecto a la semana anterior
Críticas / altas1382▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.24% | — | Omnissa Workspace ONE UEMAI | 12/11/2025 | 17/6/2026 | Omnissa Workspace ONE UEM contains an observable response discrepancy vulnerability. A malicious actor may be able to enumerate sensitive information such as tenant ID and user accounts that could facilitate brute-force, password-spraying or credential-stuffing attacks. | |
| Aplazada | Media (5.4) | 0.19% | — | Omnissa Workspace ONE UEMAI | 11/8/2025 | 17/6/2026 | Omnissa Workspace ONE UEM contains a Server-Side Request Forgery (SSRF) Vulnerability. A malicious actor with user privileges may be able to access restricted internal system information, potentially enabling enumeration of internal network resources. | |
| Aplazada | Alta (7.5) | 22% | — | Omnissa Workspace ONE UEMAI | 11/8/2025 | 17/6/2026 | Omnissa Workspace ONE UEM contains a Secondary Context Path Traversal Vulnerability. A malicious actor may be able to gain access to sensitive information by sending crafted GET requests (read-only) to restricted API endpoints. | |
| Aplazada | Media (6.8) | 0.36% | — | Vmware Workspace ONE UEMAI | 27/6/2024 | 17/6/2026 | VMware Workspace One UEM update addresses an information exposure vulnerability. A malicious actor with network access to the Workspace One UEM may be able to perform an attack resulting in an information exposure. | |
| Modificada | Media (6.1) | 0.40% | — | Vmware Workspace ONE UEM | 31/10/2023 | 17/6/2026 | VMware Workspace ONE UEM console contains an open redirect vulnerability. A malicious actor may be able to redirect a victim to an attacker and retrieve their SAML response to login as the victim user. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa | Vmware Workspace ONE UEM Console | 17/12/2021 | 1/10/2026 | VMware Workspace ONE UEM console 20.0.8 prior to 20.0.8.37, 20.11.0 prior to 20.11.0.40, 21.2.0 prior to 21.2.0.27, and 21.5.0 prior to 21.5.0.37 contain an SSRF vulnerability. This issue may allow a malicious actor with network access to UEM to send their requests without authentication and to gain access to… | |
| Modificada | Alta (7.5) | 0.96% | — | Vmware Workspace ONE UEM Console | 31/8/2021 | 17/6/2026 | VMware Workspace ONE UEM REST API contains a denial of service vulnerability. A malicious actor with access to /API/system/admins/session could cause an API denial of service due to improper rate limiting. |